Раньше я думал, что чем проще аудитировать систему, тем больше данных нужно делать публичными.
Но чем больше я разбираюсь в финансах, тем яснее понимаю: это не совсем так.
Представьте, что аудитору нужно проверить сделку с активом:
Участники имеют ли право на участие?
Соблюдена ли установленная регулятором процедура?
Актив переведён ли корректно по правилам?
Чтобы ответить на эти вопросы, им нужны доказательства.
Но это не значит, что им нужно видеть все балансы, историю транзакций или персональную информацию всех участников.
Именно поэтому мне кажется интересным подход @Dusk .
Для регулируемых активов задача не сводится к:
«Данные должны быть публичными или нет?»
Её суть в другом:
«Кому нужно что именно проверять и сколько информации им реально требуется видеть?»
Доказательства с нулевым разглашением (zero-knowledge proofs) могут помочь одной стороне доказать, что условие выполняется, не раскрывая все данные, стоящие за этим.
А выборочное раскрытие (selective disclosure) позволяет делиться только той информацией, которая необходима, с нужной стороной и только при наличии весомых оснований.
Поэтому я считаю:
Аудитируемость ≠ Полная прозрачность
Хорошая финансовая система не обязана превращать любые данные в публичные, чтобы доказать свою надёжность.
Ей нужно создавать достаточно доказательств для проверки, при этом оставляя не требуется к раскрытию данные закрытыми.
Наверное, это один из ключевых принципов, благодаря которому privacy и compliance действительно могут сосуществовать on-chain.
#dusk $DUSK